Invasão do Microsoft Azure por hackers chineses terá sérias consequências, dizem pesquisadores da Wiz

Dados divulgados na semana passada sobre hackers chineses invadindo várias contas de e-mail do governo dos EUA indicam que o problema é muito mais sério do que se pensava inicialmente, de acordo com um estudo da startup americana de segurança em nuvem Wiz Inc., relatado pela SiliconANGLE.

As consequências do hack podem ser tão devastadoras e abrangentes quanto os ataques na cadeia de suprimentos da SolarWinds, dizem os pesquisadores. A Microsoft informou anteriormente que o ataque foi realizado por hackers chineses do grupo Storm-0558 e também falou sobre as ações dos invasores em sua rede na nuvem e nos serviços do Azure, em particular, que o ataque usou chaves de criptografia comprometidas para serviços de e-mail online do Microsoft Exchange.

Fonte da imagem: WiZ

No entanto, de acordo com especialistas, a Microsoft forneceu informações incompletas. “O invasor conseguiu obter novos tokens de acesso usando os emitidos anteriormente devido a erros de arquitetura”, disse Wiz em um relatório. Conforme relatado, essas deficiências já foram eliminadas. Os tokens foram usados ​​para acessar o Outlook Web Access e o e-mail do Outlook.com. No entanto, mais tarde descobriu-se que eles poderiam ser usados ​​para obter acesso a vários serviços que usam o Azure Active Directory (AAD) para autenticação.

Wiz aconselhou os clientes a identificar todos os aplicativos potencialmente vulneráveis ​​procurando chaves falsas, atualizar todas as instâncias do SDK do Azure e garantir que não estejam usando uma versão em cache de nenhum certificado Microsoft OpenID. A Microsoft afirmou que as alegações de Wiz não são suportadas por nenhuma evidência. No entanto, Wiz acredita que o hack prejudicou gravemente a credibilidade da Microsoft com os milhões de usuários que usaram os serviços de autenticação da Microsoft e o serviço OpenID da Microsoft para entrar em suas contas.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

6 horas atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

6 horas atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

6 horas atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

6 horas atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

6 horas atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

6 horas atrás